Categories: News

Sekoia, SOC 조사 자동화하는 AI 에이전트 출시

Sekoia, SOC 조사 자동화하는 AI 에이전트 출시

  • Sekoia가 자율형 SOC 플랫폼의 AI 계층인 ‘Elevate’를 상용화해 보안 경보·로그·위협정보를 분석하고 평균 99초 만에 감사 가능한 판단을 제공한다.
  • ‘Elevate’는 과거 분석가가 수행하던 경보 조사와 증거 연결을 AI 에이전트가 맡으며, 모든 질의와 근거를 기록해 분석가의 검토·수정·결정을 지원한다.
  • 모델에 종속되지 않는 ‘Elevate’는 기존 보안 도구와 연동되고 업무별 AI 모델을 선택하며, 검증된 조사 결과를 지식 기반에 축적해 후속 분석을 개선한다.
  • 조기 이용 기간에 2,000곳이 넘는 고객 환경에서 425,000건 이상을 조사했고, 유럽·미국 MSSP는 전체 조사 시간이 최대 5배 줄었다고 보고했다.
  • 반복 조사를 자동화해 분석가는 자료 수집보다 판단에 집중하게 되며, 추적 가능한 증거와 변경 기록은 사고 검토·감사 책임성을 높이는 기반이 된다.
  • 한국은 공공·민간 SOC에 유사 체계를 도입할 때 다중 도구 연동과 인간 승인·기록 보존을 조달 조건으로 삼아 국내 보안기업의 통합 역량을 키워야 한다.

국내 SOC 실증사업에서 경보 처리시간뿐 아니라 오판률·근거 추적성·분석가 승인 기록을 함께 평가하고, 핵심 데이터의 국외 처리 여부와 모델 교체 가능성을 계약에 반영해야 한다.

주요 용어: SOC(보안관제센터), AI 에이전트(목표에 따라 조사 작업을 자율 수행하는 소프트웨어), MSSP(외부 보안관제 서비스 제공업체), 모델 불가지론(특정 AI 모델에 종속되지 않는 설계)

출처: National Technology News

ajken

Recent Posts

MetaMask, 인프라 보안사고 공개

인프라 사고가 스테이킹 검증자 철수로 이어져 고객 자산 보호 조치 가동암호화폐 지갑 사업자 MetaMask는 2026년…

4시간 ago

패치 공개 전 Zimbra 취약점 악용

패치 공개 전 Zimbra 취약점 악용으로 메일 서버 침해 확산CVE-2026-73570은 Zimbra SNMP 경로의 비인증 명령…

4시간 ago

Warlock, 스페인어·포르투갈어권 대형기관 공격

스페인어·포르투갈어권 핵심기관을 겨냥한 랜섬웨어 공격 확산중국계로 추정되는 Warlock은 Symantec의 Longlegs·Microsoft의 Storm-2603으로, 2025년 여름 국가급 기법과…

4시간 ago

Microsoft, AI 초기 경쟁에서 공격자가 앞선다고 밝혀

공격자가 AI 초기 경쟁에서 방어자보다 앞서며 공격 시간 단축Microsoft는 2026년 10월 1일 공격자가 방어자보다 AI…

4시간 ago

구글, 신뢰받는 사이버 방어자에 ‘Gemini 4 Argon’ 제공

구글의 최전선 AI가 취약점 탐지와 무가드레일 방어 체계로 이동하다구글은 2026년 9월 30일 최신 모델 ‘Gemini…

4시간 ago

오픈AI, 문샷AI 관계자 연계 추론 추출 캠페인 차단

오픈AI, 문샷AI 관계자 연계 추론 추출 캠페인 차단오픈AI는 2026년 7월 1일 시작된 공격에서 문샷AI 관계자들이…

4시간 ago